Demin Ivan писал(а):
Так вот сервер в соответствии с правилом и не отвечает. Вы же source прописали сервера.
Иван, пожалуйста объясните, я не совсем понимаю, как я должен писать енто правило.
DHCP по логам снифера представляет собой следующий обмен пакетами:
DHCP Discover UDP src.port 68 dst.port 67 client->server
DHCP Offer UDP src.port 67 dst.port 68 server->client
DHCP Request UDP src.port 68 dst.port 67 client->server
DHCP ACK UDP src. port 67 dst.port 68 server->client
Так как DHCP Discover похоронить не удаётся, иначе получим неработающий сервер, или клиента вовсе без ip, то пытаемся похоронить DHCP Offer.
Для этого по моему мнению необходимо на порт клиента повесить правило, о том, что все входящие пакеты от ip server по UDP s.p. 67 d.p. 68 = drop. В первом своём посте я, как мне кажется, описывал это правило.
Понимаю, что где-то ошибка, не понимаю, где.
Прошу совет.
(только большая просьба указывайте подробнее source в каком правиле, ведь там два раза source указывается, один раз mask, в access profile, другой раз ip, в access rule. Я вот цитируемый ваш пост не совсем понял.)